Сопоставление в панели управления Свойства папки
Вложений: 2
Win XP Home Edition SP3
Не знаю, стоит ли паниковать и должно ли так быть, но не работает запуск от имени для любых файлов какие бы ни запустила (2 пользователя с правами админа). Просит провести сопоставление в панели управления Свойства папки. Раньше были проблемы с autorun.inf, пропало меню "Сервис → Свойства обозревателя ". |
C:\test\xyz.pif - полагаю АВЗ?
Каким антивирусом пользуетесь?В логах увидел avast, symantec и nod32 • Выполните скрипт AVZ Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл) AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin После перезагрузки выполните такой скрипт AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin Повторите логи Лог ComboFix припрепите, вижу делали. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
Вложений: 4
Цитата:
ComboFix сделала по инструкции http://virusinfo.info/showthread.php?t=58309 после скриптов. Цитата:
Цитата:
Malwarebytes' Anti-Malware нашел три инфицированных объекта, без указаний удалять не стала. Логи сделала заново. Запуск от имени работает) Уже хорошо) Правда Опера, например, выдает ошибку Неверно задано имя папки. |
Сейчас просмотрю ваши логи и дам ответ.
|
Проверьте файл на www.virustotal.com и дайте ссылку на результат проверки
C:\WINDOWS\system32\drivers\Warmumpapswm.sys Установите Internet Explorer 8 Обновлять IE необходимо даже в том случае, если Вы используете другой браузер, так как он очень глубоко интегрирован в ОС Windows. В MBAM удалите Зараженные ключи в реестре: HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> No action taken. Желательно удалить и эти файлы: D:\ПАПА\ремонт стиральных машин\elektronnyie_moduli_stiralnyih_mashin-67660840.exe (Trojan.Dropper) -> No action taken. D:\Проги\QIP Infium\Profiles\m12d\RcvdFiles\Ди _3_632538712\Windows 7\ReadMe!\3.eXe (Hacktool.ChewWGA) -> No action taken. |
Цитата:
|
Поищите файл через AVZ
5.2. Если вас попросили добавить файлы в карантин при помощи AVZ, в меню AVZ - Сервис – Поиск файлов на диске, найдите те файлы, которые вас попросили, поставьте галочку напротив найденных файлов, нажмите "Копировать отмеченные файлы в карантин". И дождитесь появления в нижнем окне надписи "Процесс добавления файлов завершен" Внимание, файлы, прошедшие проверку по базе безопасных, в карантин не добавляются! Закройте текущее окно, выберите из меню "Файл" - >"Просмотр карантина". Справа в списке файлов отметьте те файлы которые хотите выслать. Нажмите на кнопку "Архивировать" и укажите место на диске где будет сохранён архив. |
Fedin, нету.. Даже в списке всех файлов папки нету..
|
• Выполните скрипт AVZ
Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл) AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin После перезагрузки выполните такой скрипт AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin Прикрепите файл c:\quarantine.zip к письму, в прошлый раз вы дали ссылку на скачивание через Файлы@mail.ru |
Fedin, отправила, а как быстро придет ответ? И на почту ли он придет?
|
Цитата:
Раз такое дело, отправьте карантин (c:\quarantine.zip) мне на почту strontium9000@rambler.ru, так быстрее получится. Обязательно нужно деинсталлировать avast, от Симантек тоже следы остались. Проблемы еще есть? |
Да) Скажите, как удалить аваст и симантек?)
Нашла вот здесь http://support.kaspersky.ru/faq/?qid=208636499 о том, как удалить аваст. Скачала утилиту aswclear5.exe. И тут попала в тупик. Не могу выйти в выбор безопасного режима. Жму F8, черный экран чуть дольше обычного, и попадаю в обычный режим. Это опасно?) Или я просто всегда жму не вовремя? И в инструкции сказано, что при деинсталляции нужно указать папку, куда установлен аваст. Только там, куда его ставила, его давно нет. Цитата:
|
А через Установка/удаление программ не удаляется?
Цитата:
Убираете галочку - компьютер загрузится в нормальном режиме. Цитата:
|
Для полного удаления Symantec воспользуйтесь утилитой Norton Removal Tool
Что касается Warmumpapswm.sys, то его точно уже нет на диске, остались только следы от него.К тому же сильно сомневаюсь в его зловредности. В остальном замечаний нет. Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up Еще проблемы имеются? Смените все важные пароли!!! Создайте новую контрольную точку восстановления и удалите зараженную: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. Для предотвращения заражения рекомендую вам придерживаться этих правил: 1.Всегда работайте только под обычным пользователем! 2.Используйте браузер Firefox с дополнением NoScript Если вы используете браузер Internet Explorer, отключите в нем ActiveX (Сервис -> свойства обозревателя -> безопасность -> другой -> запуск элементов ActiveX и модулей подключения 3.Устанавливайте обновления и патчи Windows. 4.Ежедневно обновляйте антивирусные базы. 5.Никогда не устанавливайте два антивируса или сетевых экрана (файрвол). Помимо антивируса, проверяйте систему на присутствие вредоносных программ утилитой Dr.Web Cureit |
Выбрала очистку диска, там есть только ОК и Выход. Нажала ок и пожалела, быстренько отменила. Остальное вроде сделала. Спасибо)
Вроде вопросов пока больше нет. |
Цитата:
|
А мне показалось, он сейчас мне весь диск зачистит, что не восстановишь) Все, спасибо)
|
Время: 15:59. |
Время: 15:59.
© OSzone.net 2001-